V tomto tutoriálu vám ukážeme, jak nainstalovat Volatility na Ubuntu 20.04 LTS. Pro ty z vás, kteří to nevěděli, The Volatility framework je sada nástrojů pro forenzní analýzu paměti, vyhledávání hrozeb a získávání cenných informací z paměti RAM. Tento nástroj lze snadno použít s kterýmkoli z následujících tří operačních systémů, tj. Linux, macOS a Windows.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete svůj web na vlastním VPS. Instalace je poměrně jednoduchá a předpokládá, že běží v účtu root, pokud ne, možná budete muset přidat 'sudo
‘ k příkazům pro získání oprávnění root. Ukážu vám krok za krokem instalaci frameworku Volatility na Ubuntu 20.04 (Focal Fossa). Můžete postupovat podle stejných pokynů pro Ubuntu 18.04, 16.04 a jakoukoli jinou distribuci založenou na Debianu, jako je Linux Mint.
Předpoklady
- Server s jedním z následujících operačních systémů:Ubuntu 20.04, 18.04 a jakoukoli jinou distribucí založenou na Debianu, jako je Linux Mint nebo základní OS.
- Abyste předešli případným problémům, doporučujeme použít novou instalaci operačního systému.
non-root sudo user
nebo přístup kroot user
. Doporučujeme jednat jakonon-root sudo user
, protože však můžete poškodit svůj systém, pokud nebudete při jednání jako root opatrní.
Nainstalujte Volatility na Ubuntu 20.04 LTS Focal Fossa
Krok 1. Nejprve se ujistěte, že všechny vaše systémové balíčky jsou aktuální, spuštěním následujícího apt
příkazy v terminálu.
sudo apt update sudo apt upgrade sudo apt install git
Krok 2. Instalace Pythonu.
Spusťte následující příkaz k instalaci Pythonu a dalších požadovaných závislostí balíčků:
sudo apt install python2.7 python3-pip python-setuptools build-essential python-dev-is-python2
Krok 3. Instalace Distorm.
Dále používáme pip moduly k instalaci Distorm 3:
sudo pip install distorm3==3.4.4
Krok 4. Instalace Volatility na Ubuntu 20.04.
Pro instalaci můžete jednoduše naklonovat Git úložiště Volatility:
git clone https://github.com/volatilityfoundation/volatility.git
Udělejte tento nově klonovaný soubor spustitelným:
chmod +x volatility/vol.py
Dále přesuňte volatilitu na /opt
adresář a vytvořte symbolický odkaz, aby byl globálně dostupný:
sudo mv volatility /opt sudo ln –s /opt/volatility/vol.py /usr/bin/vol.py
Krok 5. Otestujte volatilitu.
Nakonec zkontrolujte, zda Volatilita funguje. Neměli byste dostat žádné chyby:
vol.py --info
Blahopřejeme! Úspěšně jste nainstalovali Volatility. Děkujeme, že jste použili tento návod k instalaci analýzy paměti Volatility v systému Ubuntu 20.04 LTS Focal Fossa. Pro další pomoc nebo užitečné informace vám doporučujeme navštívit oficiální Webová stránka volatility.